OVH Cloud OVH Cloud

Pour Experts Exchange

4 réponses
Avatar
Pascal
Bonjour

Suite a migration d'un serveur Exchange 2000 Advanced/Windows 2000 Vers
Exchange 2003 Entreprise/Windows 2003 (Nouveau serveur), plusieurs Banques
d'informations, 1500 BAL, une centaine de dossiers publics.

Le nouveau serveur est Controleur de Domaine, CG, + Maitres Operation,
Infra, Schema, RID, DNS.
Les Services RUS sont mis à jour ainsi que le role Maitre des groupes de
routages.

De plus, ce serveur fonctionne en autorite de certificat pour un serveur
frontal 2003 OWA dans DMZ.
Un serveur Exchange 2000 sur DMZ propose les fonctions POP3 et IMAP
L'ancien serveur a ete supprime de l'organisation et retrograde, pour
reinstallation.

Apparemment tout fonctionne correctement, sauf que je n'arrive pas avec le
compte Administrateur, à ouvrir à partir d'outlook, une boite aux lettres
d'un autre destinataire. Le compte Admin possède les droits Receive as, Send
As, et accès complet a la BAL du destinataire.

"Impossible d'afficher le dossier" et le service Exchange IS log un message
1021

Si je donne des droits implicitement à partir de la BAL du destinataire,
Admin Proprietaire, je ne vois que le calendrier et pas la boite de reception
si j'ouvre le dossier du destinataire

Si quelqu'un a une idee, je suis preneur.

Pascal

4 réponses

Avatar
Yannick DUCERF
si tu n'as pas déjà lu cet article , il doit pouvoir t'aider
http://support.microsoft.com/default.aspx?scid=kb;en-us;821897

--
Bon courage,

Yannick DUCERF
http://exchange.over-blog.com
"Pascal" a écrit dans le message de
news:
Bonjour

Suite a migration d'un serveur Exchange 2000 Advanced/Windows 2000 Vers
Exchange 2003 Entreprise/Windows 2003 (Nouveau serveur), plusieurs Banques
d'informations, 1500 BAL, une centaine de dossiers publics.

Le nouveau serveur est Controleur de Domaine, CG, + Maitres Operation,
Infra, Schema, RID, DNS.
Les Services RUS sont mis à jour ainsi que le role Maitre des groupes de
routages.

De plus, ce serveur fonctionne en autorite de certificat pour un serveur
frontal 2003 OWA dans DMZ.
Un serveur Exchange 2000 sur DMZ propose les fonctions POP3 et IMAP
L'ancien serveur a ete supprime de l'organisation et retrograde, pour
reinstallation.

Apparemment tout fonctionne correctement, sauf que je n'arrive pas avec le
compte Administrateur, à ouvrir à partir d'outlook, une boite aux lettres
d'un autre destinataire. Le compte Admin possède les droits Receive as,
Send

As, et accès complet a la BAL du destinataire.

"Impossible d'afficher le dossier" et le service Exchange IS log un
message

1021

Si je donne des droits implicitement à partir de la BAL du destinataire,
Admin Proprietaire, je ne vois que le calendrier et pas la boite de
reception

si j'ouvre le dossier du destinataire

Si quelqu'un a une idee, je suis preneur.

Pascal


Avatar
Michaël THIBAUT
Bonsoir Pascal,
Tu ne l'as pas chargé à moitié ton serveur ...
Pas très indiqué ton assemblage ...
J'espère pour toi que tu as un DC supplémentaire et que ton "autorité de
certification" n'assure pas une fonction de confidentialité stratégique pour
ton entreprise ...

Car pas très securisé et standard tout cela ...
Tous les oeufs dans le même plat en somme
(Une précision: Tout ceci n'est que des remarques. mon but n'est pas de
critiquer .. juste de te mettre en garde quant aux risques et te faire
réfléchir sur ton infrastructure)
--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Pascal" a écrit dans le message de news:

Bonjour

Suite a migration d'un serveur Exchange 2000 Advanced/Windows 2000 Vers
Exchange 2003 Entreprise/Windows 2003 (Nouveau serveur), plusieurs Banques
d'informations, 1500 BAL, une centaine de dossiers publics.

Le nouveau serveur est Controleur de Domaine, CG, + Maitres Operation,
Infra, Schema, RID, DNS.
Les Services RUS sont mis à jour ainsi que le role Maitre des groupes de
routages.

De plus, ce serveur fonctionne en autorite de certificat pour un serveur
frontal 2003 OWA dans DMZ.
Un serveur Exchange 2000 sur DMZ propose les fonctions POP3 et IMAP
L'ancien serveur a ete supprime de l'organisation et retrograde, pour
reinstallation.

Apparemment tout fonctionne correctement, sauf que je n'arrive pas avec le
compte Administrateur, à ouvrir à partir d'outlook, une boite aux lettres
d'un autre destinataire. Le compte Admin possède les droits Receive as,
Send
As, et accès complet a la BAL du destinataire.

"Impossible d'afficher le dossier" et le service Exchange IS log un
message
1021

Si je donne des droits implicitement à partir de la BAL du destinataire,
Admin Proprietaire, je ne vois que le calendrier et pas la boite de
reception
si j'ouvre le dossier du destinataire

Si quelqu'un a une idee, je suis preneur.

Pascal


Avatar
Pascal
Bonjour Yannick

Merci pour cette info, mais j'ai déjà effectué cette manip, en effet j'ai
testé en donnant les droits necessaires sur l'ensemble de l'organistation à
l'administrateur pour eviter les pièges d'heritage et aussi aux groupes Admin
(Entreprise, ...) pour qu'il n'y est pas de conflits.

D'autres idées ???

A +

Pascal

"Yannick DUCERF" wrote:

si tu n'as pas déjà lu cet article , il doit pouvoir t'aider
http://support.microsoft.com/default.aspx?scid=kb;en-us;821897

--
Bon courage,

Yannick DUCERF
http://exchange.over-blog.com
"Pascal" a écrit dans le message de
news:
Bonjour

Suite a migration d'un serveur Exchange 2000 Advanced/Windows 2000 Vers
Exchange 2003 Entreprise/Windows 2003 (Nouveau serveur), plusieurs Banques
d'informations, 1500 BAL, une centaine de dossiers publics.

Le nouveau serveur est Controleur de Domaine, CG, + Maitres Operation,
Infra, Schema, RID, DNS.
Les Services RUS sont mis à jour ainsi que le role Maitre des groupes de
routages.

De plus, ce serveur fonctionne en autorite de certificat pour un serveur
frontal 2003 OWA dans DMZ.
Un serveur Exchange 2000 sur DMZ propose les fonctions POP3 et IMAP
L'ancien serveur a ete supprime de l'organisation et retrograde, pour
reinstallation.

Apparemment tout fonctionne correctement, sauf que je n'arrive pas avec le
compte Administrateur, à ouvrir à partir d'outlook, une boite aux lettres
d'un autre destinataire. Le compte Admin possède les droits Receive as,
Send

As, et accès complet a la BAL du destinataire.

"Impossible d'afficher le dossier" et le service Exchange IS log un
message

1021

Si je donne des droits implicitement à partir de la BAL du destinataire,
Admin Proprietaire, je ne vois que le calendrier et pas la boite de
reception

si j'ouvre le dossier du destinataire

Si quelqu'un a une idee, je suis preneur.

Pascal







Avatar
Pascal
Bonjour Michaël

Je suis d'accord avec tes remarques, mais je bosse dans une société de
services, et n'ai donc pas aucun pouvoir sur les décisions des clients. Je
les conseille, mais ensuite ils font avec leur budget.

Toutefois, pour répondre à tes remarques.

Ce nouveau serveur execute les services AD, Exchange et Certsrv. Il est
suffisament puissant pour absorber la charge ( 2CPU Xeon - 6 Go SDRAM ..)
Un deuxième serveur execute les fonctions AD en cas de crash mais moins
robuste.

Le serveur de certificat permet uniquement une authentification SSL du
serveur OWA (autre serveur) situé sur une DMZ.
Enfin un quatrième serveur fournit les fonctions POP3 et IMAP dans la DMZ

D'autres serveurs tournent sur le site (Fax - Sauvegarde - SQL ..).

Je pense que l'architecture est correcte, on peux toujours faire mieux c'est
clair.

Salutations

Pascal


"Michaël THIBAUT" wrote:

Bonsoir Pascal,
Tu ne l'as pas chargé à moitié ton serveur ...
Pas très indiqué ton assemblage ...
J'espère pour toi que tu as un DC supplémentaire et que ton "autorité de
certification" n'assure pas une fonction de confidentialité stratégique pour
ton entreprise ...

Car pas très securisé et standard tout cela ...
Tous les oeufs dans le même plat en somme
(Une précision: Tout ceci n'est que des remarques. mon but n'est pas de
critiquer .. juste de te mettre en garde quant aux risques et te faire
réfléchir sur ton infrastructure)
--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Pascal" a écrit dans le message de news:

Bonjour

Suite a migration d'un serveur Exchange 2000 Advanced/Windows 2000 Vers
Exchange 2003 Entreprise/Windows 2003 (Nouveau serveur), plusieurs Banques
d'informations, 1500 BAL, une centaine de dossiers publics.

Le nouveau serveur est Controleur de Domaine, CG, + Maitres Operation,
Infra, Schema, RID, DNS.
Les Services RUS sont mis à jour ainsi que le role Maitre des groupes de
routages.

De plus, ce serveur fonctionne en autorite de certificat pour un serveur
frontal 2003 OWA dans DMZ.
Un serveur Exchange 2000 sur DMZ propose les fonctions POP3 et IMAP
L'ancien serveur a ete supprime de l'organisation et retrograde, pour
reinstallation.

Apparemment tout fonctionne correctement, sauf que je n'arrive pas avec le
compte Administrateur, à ouvrir à partir d'outlook, une boite aux lettres
d'un autre destinataire. Le compte Admin possède les droits Receive as,
Send
As, et accès complet a la BAL du destinataire.

"Impossible d'afficher le dossier" et le service Exchange IS log un
message
1021

Si je donne des droits implicitement à partir de la BAL du destinataire,
Admin Proprietaire, je ne vois que le calendrier et pas la boite de
reception
si j'ouvre le dossier du destinataire

Si quelqu'un a une idee, je suis preneur.

Pascal